Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: ehn@ en 19 Junio 2023, 21:29 pm



Título: Windows UEFI Bootkit in Rust (Codename: RedLotus)
Publicado por: ehn@ en 19 Junio 2023, 21:29 pm
Bootkit UEFI de Windows en Rust para mapear manualmente un rootkit de kernel de Windows o un hipervisor blue-pill de Windows utilizando un controlador de tiempo de ejecución UEFI (EFI_RUNTIME_DRIVER) similar a umap de @btbd.

(https://github.com/memN0ps/bootkit-rs/raw/master/images/Legacy-and-UEFI-Boot.png)

Link: https://github.com/memN0ps/bootkit-rs
Uso: https://github.com/memN0ps/bootkit-rs#usage
POC: https://github.com/memN0ps/bootkit-rs#example-of-poc
Lenguaje: RUST


Título: Re: Windows UEFI Bootkit in Rust (Codename: RedLotus)
Publicado por: stack en 19 Junio 2023, 22:16 pm
Umm, ese avatar me parece recordar averlo visto en alguna pagina web...



Saludos.